lostyazilim
tr.link

İki adımlı doğrulama hakkında

3 Mesajlar 853 Okunma
lstbozum
tr.link

Batuhan Batuhan Kendine webmaster Kullanıcı
  • Üyelik 08.05.2011
  • Yaş/Cinsiyet 28 / E
  • Meslek Öğrenci
  • Konum Ankara
  • Ad Soyad B** B**
  • Mesajlar 3455
  • Beğeniler 783 / 1009
  • Ticaret 1, (%100)
Geliştirdiğim projenin yönetim paneline iki adımlı doğrulama ile ek bir güvenlik katmanı eklemek istiyorum. Facebook'un kodmatik uygulaması ya da Google Authenticator gibi bir sistem. Bu sistemde anahtarı aldığınız cihaz online bir kaynağa bağlı değil, tamamen zamanı temel alarak çalışıyor. Böyle bir sistemi aynı algoritmayı kullanan, biri sunucuda biri cep telefonunda olmak üzere iki ayrı betik yazarak halledebilirim ancak ben biraz daha standart bir şeyler arıyorum.

Örneğin Google'ın Authenticator uygulamasına Facebook, Outlook, Google vb. ek internet sitelerini bir anahtar yardımıyla ekleyebiliyorsunuz çünkü tüm bu sistemler TOTP algoritmasını kullanıyor. Benim yapmak istediğim de aslına bakarsanız bu, Authenticator'a eklenebilecek, server tarafında da aynı şekilde aynı olacak bir anahtar yaratmak. Lakin elimde ne bir kaynak ne de pek bilgi var. Bu konuda bildiklerinizi paylaşırsanız çok memnun olurum.
 

 

wmaraci
reklam

wild wild WM Aracı Kullanıcı
  • Üyelik 22.12.2012
  • Yaş/Cinsiyet 33 / E
  • Meslek
  • Konum İstanbul Avrupa
  • Ad Soyad M** B**
  • Mesajlar 212
  • Beğeniler 77 / 45
  • Ticaret 0, (%0)
Merhaba dostum pek senin istediğinle örtüşmüyor ama güvenlik katmanı oluşturması açısından sms onay sistemini tavsiye edebilirim. Sistemden otomarik smsm yollatırsın gelen şifreyi 120 sn içinde girmesini istersin. Seninkiyle her ne kadar örtüşmesede bi seçenek.
 

 

JustCode JustCode WM Aracı E-Mail Onaysız
  • Üyelik 01.05.2014
  • Yaş/Cinsiyet 33 / E
  • Meslek coder
  • Konum Romanya
  • Ad Soyad R** S**
  • Mesajlar 81
  • Beğeniler 2 / 14
  • Ticaret 3, (%100)
Daha basit birşey bir yöntem düşünürsen genel olarak facebook,google gibi sitelerin uyguladığı bir yöntem var. Cookie ile giriş yapılan bilgisayarı veritabanına kayıt edebilirsin ve kayıtlı bilgisayar dışında giriş yapılan yerlerde ayrı bir onay kodu isteyebilirsin. Bu onay kodunuda sms ile göndermek yerine ilk giriş yapılan ana hesap üzerinden verebilirsin(google'ın yedek kod mantığı). En basit mantıklı bu şekilde geldi aklıma. İyi günler.
 

 

wmaraci
Konuyu toplam 1 kişi okuyor. (0 kullanıcı ve 1 misafir)
Site Ayarları
  • Tema Seçeneği
  • Site Sesleri
  • Bildirimler
  • Özel Mesaj Al